
Preuve de concept pour CVE-2024-48990 démontrant le détournement de PYTHONPATH dans needrestart afin d'obtenir une élévation de privilèges locale via l'exécution d'un binaire SUID.
Cette vulnérabilité exploite la manière dont needrestart gère la variable d'environnement. Plus précisément, PYTHONPATH peut être détourné en modifiant la variable PYTHONPATH pour pointer vers un répertoire contenant une bibliothèque malveillante, ce qui permet d'exécuter du code et d'obtenir un accès. Nous pouvons avoir des problèmes de suid dans certains répertoires, définissez donc dans evil.c la structure suivante : "sudo mount -o remount,suid /tmp" afin de pouvoir obtenir root lors de l'exécution de /tmp/nullbyte -p.
bash sysadmin_F.sh
Maintenant, attendez que l'administrateur système mette à jour le système ou exécutez needrestart version 3.7. Rappelez-vous que la cible doit avoir la version 3.7 de needrestart.
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432